Security-experts: 'Sleepwet maakt samenleving niet veiliger'

spionage

De Wet op de Inlichtingen- en Veiligheidsdiensten (Wiv) maakt de samenleving niet veiliger. Dit stellen 38 cybersecurityonderzoekers, computerwetenschappers en security professionals in een open brief.

De experts die de open brief hebben ondertekend stellen dat het publieke debat over de nieuwe Wiv te simpel geframed is, aangezien het nadruk ligt op veiligheid versus privacy. Wie voor veiligheid is stemt ja, terwijl wie zijn privacy van groter belang vindt nee stemt. In de open brief stellen de betrokkenen echter dat de nieuwe wet zelf veiligheidsrisico's creëert, wat moet worden meegenomen in het debat en vertaald naar de juiste afwegingen in de wet.

Zero-days stilhouden

Zo wijzen de professionals in de open brief op de uitgebreide hackbevoegdheid van inlichtingendiensten, die het onder meer mogelijk maakt onbekende kwetsbaarheden binnen te dringen op apparatuur en in netwerken. De zero-day kwetsbaarheden die hiervoor worden gebruikt hoeven niet te worden gemeld bij ontwikkelaars van apparaten en software. Dit betekent in de praktijk dat niet alleen het spionagedoelwit kwetsbaar blijft, maar ook andere burgers in zowel binnen- als buitenland.

Daarnaast zijn de cybersecurityonderzoekers, computerwetenschappers en security professionals kritisch over bulkinterceptie, waarbij dataverkeer in bulk van de kabel wordt onderschept. Hiervoor worden tappunten in het netwerk aangebracht. Ieder tappunt vormt in de praktijk echter een extra kwetsbaarheid. "Hoe weten we zeker dat hackers niet ook van die taps gebruik maken? Bovendien kleven aan de opslag van de in bulk verworven data zwaarwegende veiligheidsrisico's, want die bergen data zijn ook voor andere spionnen en cybercriminelen een goudmijn. Met welke mate van zekerheid kunnen de Nederlandse diensten het niet lekken van deze data garanderen? De dreiging van datalekken wordt groter nu de opgeslagen bulkinformatie (ook zonder dat ernaar gekeken is) gedeeld mag worden met buitenlandse diensten. Dit gaat Nederland naar alle waarschijnlijkheid doen met o.a. de Britten en de Amerikanen. Beide landen hebben echter een rijke geschiedenis van datalekken bij de overheid. Data delen met deze landen is dus niet zonder veiligheidsrisico voor Nederland", schrijven de betrokken professionals.

Misbruik van gedeelde gegevens

Het derde risico waar in de open brief op wordt gewezen is verlies van controle op het gebruik van de gedeelde bulkinformatie door buitenlandse diensten. Als voorbeeld wordt een incident met de Duitse BND en Amerikaanse NSA genoemd. De BND verleende de NSA toegang tot databases in het kader van de strijd tegen terrorisme. Later bleek echter dat deze toegang door de Amerikanen is misbruikt voor industriële spionage tegen Duitsland. "De nieuwe toetsingscommissie (de TIB) noch de toezichthouder (CTIVD) kan controleren wat er buiten de landsgrenzen met onze gedeelde data gebeurt. Dit veiligheidsrisico verdient een plaats in het debat", aldus de professionals in de open brief.

Tot slot stellen de 38 cybersecurityonderzoekers, computerwetenschappers en security professionals in de open brief dat het nut en noodzaak van de sleepwet in de strijd tegen terrorisme door voorstanders wordt overdreven. Zo zou er geen bewijs zijn dat ongerichte bulkverzameling en geautomatiseerde (meta)analyse hiervoor het meest geschikte middel is. Ook kunnen volgens de betrokken personen lone wolves met bulkinterceptie niet worden opgespoord. Daarnaast wordt in de open brief erop gewezen dat aanslagplegers in de praktijk vaak al bekend zijn bij geheime diensten. Met traditionele en gerichte tapbevoegdheden waarover de Nederlandse geheime diensten al langer beschikken kunnen de diensten aanslagplegers dan ook prima in het vizier krijgen, aldus de open brief.

De volledige open brief is hier te vinden.

Meer over
Lees ook
NSA hackte netwerk van Huawei om beveiliging van routers en switches te kraken

NSA hackte netwerk van Huawei om beveiliging van routers en switches te kraken

De NSA heeft ingebroken in servers van de Chinese telecomgigant Huawei. De inlichtingendienst heeft op de servers gevoelige informatie buit weten te maken over de routers en switches van Huawei. Huawei zet de apparatuur in om klanten met zijn netwerk te verbinden. Dit blijkt uit Powerpoint-slides die de NSA-klokkenluider Edward Snowden heeft doorg1

Google versleutelt interne communicatie van Gmail

Google versleutelt interne communicatie van Gmail

Google maakt bekend de beveiliging van zijn e-maildienst Gmail te hebben verbeterd. De communicatie tussen servers van Gmail is voortaan versleuteld, waardoor onderschepte communicatie niet langer kan worden ingezien. Onthullingen van Edward Snowden toonde vorig jaar aan dat de Amerikaanse inlichtingendienst communicatie tussen datacenters van gro1

Veel aandacht voor cyberspionage rond Nuclear Security Summit

Veel aandacht voor cyberspionage rond Nuclear Security Summit

IT beveiliging speelt een belangrijke rol in de beveiliging rond de Nuclear Security Summit die deze maand in Den Haag wordt georganiseerd. Nederland steekt daarom veel tijd en geld in het tegengaan van cyberspionage en 'cyberwarfare'. Dit melden bronnen die betrokken zijn bij de nucleaire top aan De Gelderlander. Onder andere de draadloze netwerk1